
CMS Made Simple < 2.2.10 - Inyección SQL (reescrito para python3), CVE-2019-905
CMS Made Simple < 2.2.10 - Inyección SQL (reescrito para python3), CVE-2019-9053
Me resultó problemático ejecutar este exploit en kali linux, ya que python2 no tiene termcolor, así que con muy pocos cambios lo hice funcionar con python3. Todo el crédito va para: https://www.exploit-db.com/exploits/46635
Lo probé contra una máquina vulnerable con CMS en https://tryhackme.com . Funciona según lo previsto
┌──(xtafnull㉿kali)-[/opt]
└─$ python3 46635.py
[+] Specify an url target
[+] Example usage (no cracking password): exploit.py -u http://target-uri
[+] Example usage (with cracking password): exploit.py -u http://target-uri --crack -w /path-wordlist
[+] Setup the variable TIME with an appropriate time, because this sql injection is a time based.